@DC7499

Страница 500 из 1477
Rtem
27.01.2017
13:42:45
Да может оно и к лучшему. Этот диалог никому не нравился. Правильно, что стерли

User
27.01.2017
13:43:04
Отучаемся говорить за всех

Stuw (Андрей)
27.01.2017
13:50:59
Вот и вопрос можно ли выработать общий ключ без CA и не боясь mitm? В случае RSA уже разобрались, что можно публичный ключ вшить в клиента, а у DH есть такой лайвхак?
Разберись с ключами (какие есть и для чего). Если ты общий ключ для симметричного шифрования в клиента засунешь, то его также из клиента и скопируют и будут юзать. Если ты не про симметричное шифрование, то тогда у тебя каша в голове.

@NeonLost и почитай про пиннинг сертификатов. У яндекса видео есть про https ("яндекс кит" вроде).

Google
Stuw (Андрей)
27.01.2017
13:57:27
@NeonLost и вот это почитай https://blog.cloudflare.com/keyless-ssl-the-nitty-gritty-technical-details/

Cyber
27.01.2017
14:01:03
про пиннинг, как я понял это просто зашитие в клиента публичного ключа.

спасибо, почитаю.

Stuw (Андрей)
27.01.2017
14:05:20
либо ключа, либо целиком сертификата. Причем это может быть конечный сертификат, а может быть твой самоподписанный CA. Установление соединения и выработка ключа больше зависит от поддерживаемых клиентом и агентом алгоритмов.

Cyber
27.01.2017
14:07:09
получается, если мы хотим отказаться от 3 стороны, у нас один путь?..это pinning и RSA?

ZerØTyan
27.01.2017
14:11:36
а почему третья сторона? Сервер твой, самоподписанный сертификат тоже.

Cyber
27.01.2017
14:15:05
в случае пиннинга-то? нет 3 стороны

Ivan
27.01.2017
14:19:55
Сайт LeakedSource с базами похищенных паролей прекратил работу после сообщений об обыске у его владельца https://t.vc.ru/21593

у меня были подозрения, что они напрямую связаны с инициаторами взломов

но это всё диванная аналитика и теории заговора

Cyber
27.01.2017
14:34:40
или любой другой крипто алгоритм с открытым ключом, так правильней?

Petr
27.01.2017
15:20:12
Есть у кого книга `Hadoop. Подробное руководство`в pdf ?

Google
Roman
27.01.2017
15:24:23
И мне, если можно

Stuw (Андрей)
27.01.2017
15:27:40
или любой другой крипто алгоритм с открытым ключом, так правильней?
ну да. Просто я не был уверен, какую роль ты RSA отводишь

Kirill
27.01.2017
15:46:58
есть кто пишет плагины на хром ? нужно парсер сделать по аккаунту. кто возьмётся ?

Aleksander
27.01.2017
18:06:19
начал проходить квест с бейджом ZN. Понял что в рассыпухе косяк - https://docs.google.com/spreadsheets/d/1DbC3GC40vGAYj010g_L4qVаP-TOWw7dGi3he8TuZZpRQ/edit#gid=244975882 нет С8. Если не затруднит и когда будет время померейте пожалуйста у себя кто собирал

Я к сожалению не могу нагуглить ни проект PCB бейджа, ни Teensy 2.0, и сказать по правде не понимаю, зачем вообще так много конденсатов - должно быть 2 для кварца и 1-2 для выравнивания напряжения.

Aleksander
27.01.2017
18:08:30
сорян. вот https://docs.google.com/spreadsheets/d/1DbC3GC40vGAYj010g_L4qVP-TOWw7dGi3he8TuZZpRQ/edit#gid=244975882

Dmitry
27.01.2017
18:09:21
Я к сожалению не могу нагуглить ни проект PCB бейджа, ни Teensy 2.0, и сказать по правде не понимаю, зачем вообще так много конденсатов - должно быть 2 для кварца и 1-2 для выравнивания напряжения.
с одной стороны, конденсаторов много не бывает. с другой — ты читал как его вообще проектировали? (tl;dr неможечко странно, но может это стиль статьи в хакер)

Aleksander
27.01.2017
18:09:39
о да, читал. это многое объясняет

Dmitry
27.01.2017
18:09:55
дай пермишн

Aleksander
27.01.2017
18:10:22
на гулодок? он же паблик по идее. (первый линк был битый, второй должен быть ОК)

Dmitry
27.01.2017
18:10:44
первый битый, второй по пропускам

Aleksander
27.01.2017
18:12:03
странно. там вроде ничего секретного нет. держи так http://paste.ubuntu.com/23876132/

Dmitry
27.01.2017
18:12:57
а фотография платы е? где C8 стоит

любой

The voltage reference may be externally decoupled at the AREF pin by a capacitor for better noise performance

влияет тольк на адц

Aleksander
27.01.2017
18:17:30
спасибо. не знал про такой прием

Dmitry
27.01.2017
18:19:22
глянь grep'ом по aref http://www.atmel.com/Images/Atmel-7766-8-bit-AVR-ATmega16U4-32U4_Datasheet.pdf

f1nnix
27.01.2017
19:02:16
Мы как то синхронно ее насиловать стали. Ты чем шьёшь?

Google
Dmitry
27.01.2017
19:02:50
интересно, а умышленно нарушена совметсимость с шилдами ардуины?

User
27.01.2017
19:05:45
там столько всяких косяков в дизайне (уже не один раз обсуждалось в этом чате) что по-моему вообще бессмысленно говорить о наличии у автора какого-либо адекватного замысла и планов

Dmitry
27.01.2017
19:06:54
а они всем несмонтированные отдавались? или кому-то достался собранный экземпляр?

User
27.01.2017
19:07:33
тот который на фото выше — это кагбе “собраный” (стыдоба, да)

некоторым вообще голые платы достались

Dmitry
27.01.2017
19:08:50
ну почему стыдоба-то? хоть отмытый. хоть и руками монтировали, что как-то не айс

User
27.01.2017
19:09:37
стыдоба потому что гребенки не распаяли

Dmitry
27.01.2017
19:10:24
ну… гребёнки не нужны. и вообще непонятно какие сюда впаивать. в макетку не вставишь, с ардуиной не совместимо…

User
27.01.2017
19:11:52
мамы или папы под стандартные коннекторы, нужны что бы хотя бы шлейф можно было подключить

Admin
ERROR: S client not available

User
27.01.2017
19:12:23
(а на другом конце шлейфа какая-то периферия соответственно, nrf-ка например)

но то что их сделали под углом это конечно да, ультранаркоманство

User
27.01.2017
19:15:02
(для сравнения)

первый блин ебическим комом, короче

плюс сискановский бейджик это было квестовое задание

Dmitry
27.01.2017
19:15:28
а чеё это бейдж?

мм…

а описание е?

User
27.01.2017
19:16:14
описание чего, квеста с бейджем?

Dmitry
27.01.2017
19:16:39
угу. или бейджа с квестом

Google
Dmitry
27.01.2017
19:16:52
а вообще часто такие бейджи делают?

User
27.01.2017
19:17:13
если правильно помню, то там нужно было вытащить флаг внутри прошивки контроллера, причем это можно было сделать разными способами (в том числе без пайки и прочего дрочева, просто лазая в менюшке и щелкая джойстиком)

да, часто

самый крутой был на прошлом ccc например, там целое sdr радио было, причем должен отметить нехуйственное

у Олега еще видел прикольный бейдж с e-link дисплеем, правда уже не помню с какой конфы

* e-ink

Aleksander
27.01.2017
20:12:16
Все, квест прошел, допоял, Blink завелся.

Мне бейдж (версия спаяй сам, без ничего) достался на ZN за типа интересный вопросы на митапе r0 crew.

User
27.01.2017
20:13:42
вотъ, а на других конфах бейджи дают всем

Aleksander
27.01.2017
20:13:51
Мы как то синхронно ее насиловать стали. Ты чем шьёшь?
У меня самопальный программатор. Но вообще без разницы чем. Как обычно подклюешь SPI и через Arduino IDE загружаешь бутлоадер

Страница 500 из 1477